Iberdrola se ha convertido en la primera compañía energética europea en obtener el sello Europrivacy, una certificación europea de protección de datos reconocida por el Comité Europeo de Protección de Datos, la Cooperación Europea para la Acreditación y las autoridades de protección de datos del Espacio Económico Europeo.
Este distintivo acredita que Iberdrola cumple los más altos estándares de protección de datos personales en sus procesos de contratación digital, incluyendo la navegación en su sitio web corporativo, la interacción con su asistente virtual y las comunicaciones por correo electrónico.
En el proceso de concesión del sello, Europrivacy comprueba que el tratamiento de datos personales tenga un alcance y una finalidad claramente definidos, que los datos personales se conservan solo durante el tiempo necesario para cumplir con las obligaciones contractuales y legales, que el acceso a los datos personales está estrictamente limitado al personal autorizado y que se garantiza a los interesados total transparencia y la capacidad de ejercer sus derechos de acuerdo con el RGPD. También comprueba que existan medidas de seguridad físicas y lógicas que, en el caso de Iberdrola incluyen entornos con certificación ISO/IEC 27001, que la infraestructura del servidor sea segura, que exista autenticación multifactor, cifrado de datos en tránsito y en reposo y monitorización continua de los registros de acceso y actividad.
El sello Europrivacy no solo refuerza la confianza de los usuarios, sino que también contribuye a minimizar riesgos, facilita la transferencia segura de datos, reduce los costes asociados a la diligencia debida y convierte el cumplimiento normativo en una ventaja competitiva y una fuente de valor para la empresa.
En otro artículo les hablé de las certificaciones, sellos y marcas como evidencias de cumplimiento. Para evitar reiteraciones innecesarias, dejo enlazado aquí el referido artículo.
Conclusión
Aunque certificaciones como Europrivacy son de carácter voluntario, la decisión de grandes compañías como Iberdrola de obtenerlas refleja un verdadero compromiso con la excelencia en la protección de datos. Con ello, marcan un estándar de confianza y responsabilidad en el sector energético.
Cuando corresponde ser crítico con las prácticas de las grandes compañías, debemos serlo; pero también es justo reconocerles las buenas prácticas cuando las llevan a cabo. Ojalá otras compañías siguen el ejemplo y este tipo de certificaciones se generalice.
No se pierda nuestro podcast sobre el artículo


